
В iOS 27 и iPadOS 27 Apple исправила ошибку в приложении «Команды»: вредоносная команда могла отправлять сообщения без подтверждения пользователя. Выпуск этих версий датирован 14 сентября 2026 года. Для владельца совместимого iPhone или iPad это повод проверить обновление системы. Разберём, какую защиту затронуло исправление, на какие устройства указывает Apple и что можно сделать через настройки.
В бюллетене Apple проблема находится в разделе Shortcuts — так называется приложение «Команды» в английской версии. Компания описывает ошибку авторизации, то есть проверки разрешения на действие. Возможное последствие сформулировано конкретно: вредоносная команда могла отправить сообщение без подтверждения пользователя. Речь идёт именно об отправке, поэтому превращать это описание в утверждение о чтении всей переписки нельзя.
Это различие важно для понимания пользы обновления. Проблема касается границы между действием команды и разрешением владельца. По описанию Apple, практический смысл исправления — устранение указанного обхода подтверждения при отправке сообщения. Такой результат относится к контролю над действием, а не к скорости работы приложения или появлению новых возможностей автоматизации.
Представим простой вопрос владельца: «Почему стоит обратить внимание на обновление, если мне не нужны новые функции?» В данном случае ответ связан с исправлением ошибки разрешений. В бюллетене нет измерений, насколько часто этот обход использовали. Но описание конкретной ошибки помогает понять назначение обновления без обещаний ускорения телефона или увеличения времени работы от батареи.
Apple сообщает, что исправила проблему за счёт улучшения управления состоянием. Это техническое описание изменения внутри системы; подробной последовательности обхода компания в этой строке не приводит. Поэтому по бюллетеню нельзя восстановить сценарий атаки или объяснить, какие именно действия выполняла вредоносная команда. Для сверки записи указан идентификатор CVE-2026-84600 — номер конкретной уязвимости.

Условие в описании Apple — вредоносная команда. Из него не следует, что любая обычная автоматизация опасна или что все сохранённые команды пользователя уже отправляли сообщения. Бюллетень описывает возможное последствие ошибки, а не подтверждает происшествие на конкретном телефоне. Он также не устанавливает, каким путём такая команда попадала на устройство.
Отдельный вопрос — станет ли система теперь запрашивать подтверждение при каждом действии. В прочитанной записи Apple такого изменения не объявляет. Исправление ошибки авторизации само по себе не даёт оснований обещать новый запрос для всех штатных автоматизаций. Проверять привычный сценарий после обновления можно, но заранее описывать его поведение как установленный факт было бы неточно.
Столь же осторожно нужно относиться к слову «сообщения». В этой строке не уточнены конкретный канал отправки, возможная тарификация и содержание сообщения. Данных о числе пострадавших или частоте эксплуатации здесь тоже нет. Отсутствие этих сведений не доказывает, что атак не было: оно лишь ограничивает выводы, которые можно сделать из бюллетеня.
Для строки Shortcuts Apple указывает iPhone 11 и более новые модели. У планшетов список зависит от семейства и поколения. В бюллетене перечислены:
Это область устройств, указанная непосредственно рядом с исправлением. Список не означает, что каждая функция новой системы доступна на всех перечисленных моделях. Общая инструкция Apple отдельно предупреждает о различиях между устройствами, странами и регионами. Поэтому совместимость с описанным исправлением и доступность других возможностей системы стоит рассматривать как разные вопросы.
Даже если модель есть в списке, наличие предложенного обновления нужно проверить на самом устройстве. Бюллетень сообщает о выпуске системы, но не показывает состояние конкретного iPhone или iPad. Для практического решения нужны оба ориентира: указанная Apple область устройств и сведения на экране обновления ПО у владельца.

Перед беспроводным обновлением Apple предлагает сделать резервную копию через iCloud или компьютер. Затем устройство нужно подключить к источнику питания и сети Wi-Fi. Это подготовительные шаги из официальной инструкции, а не дополнительные условия самой уязвимости. Их смысл здесь простой: проверку исправления стоит совместить с обычной подготовкой к установке системы.
Откройте «Настройки», перейдите в «Основные» и выберите «Обновление ПО». На этом экране можно увидеть установленную версию системы и наличие обновления. Если обновление доступно, выберите загрузку и установку, затем следуйте указаниям устройства. Если система ничего не предлагает, из одного этого наблюдения нельзя заключать, что описанная ошибка уже исправлена именно на вашем устройстве.
Автоматическое обновление тоже требует внимания к выбранному режиму. Согласно инструкции Apple, при включённой автоматической установке доступное обновление устанавливается ночью, когда устройство заряжается и подключено к Wi-Fi. Перед установкой приходит уведомление. Есть и вариант автоматической загрузки с установкой позже: для него инструкция предлагает отключить автоматическую установку.
Поэтому намерение обновить телефон и фактическая установка — разные этапы. Загруженное обновление ещё не стоит считать установленным. Проверка версии через тот же раздел настроек помогает опираться на состояние устройства, а не только на ранее выбранный автоматический режим. Это особенно полезно, если установку откладывали на более удобное время.
Если проверка или установка не удаётся, инструкция Apple называет несколько возможных препятствий. VPN или прокси могут мешать связи с сервером обновлений. При нехватке места система может предложить временно удалить приложения, а после обновления автоматически установить их снова. Эти варианты не являются диагнозом любой ошибки: сначала нужно прочитать сообщение, которое показывает само устройство.
Главное действие владельца в этой истории — проверить версию и доступное обновление, понимая его конкретную пользу. Apple описала устранение обхода подтверждения отправки сообщений вредоносной командой. Это содержательное основание обратить внимание на исправление, но не обещание защиты от всех угроз и не доказательство того, что телефон уже подвергался атаке.